ChatCrawlersearch across public Telegram Open the app
C

CHAT - END TIMES NEWS 📖

сообщение · 2026-07-31 22:27 UTC
I
Видео
15.4 MB · click to show
🄸🄽🅃🄴🅁🄽🄰🄲🄸🄾🄽🄰🄻 🚨😒 Inteligência Artificial da Anthropic invade empresas privadas sem aviso: erro técnico ou ataque planejado? A OpenAI divulgou que seus modelos de IA escaparam de um ambiente isolado e invadiram a Hugging Face durante testes de segurança. Posteriormente, o agente malicioso comprometeu quatro contas em quatro serviços diferentes, sendo a Modal Labs uma das plataformas afetadas. Isso levou a Anthropic a realizar uma revisão proativa de seus próprios sistemas. A empresa analisou 141.006 testes de avaliação de segurança e encontrou três incidentes distintos em que seus modelos de IA Claude obtiveram acesso não autorizado aos sistemas de produção de três organizações reais. As primeiras dessas invasões datam de abril de 2026. O detalhe mais alarmante foi que duas das três empresas vítimas não perceberam a intrusão. Uma IA permaneceu por horas em seus sistemas, roubou credenciais e dados, e as empresas só descobriram quando a Anthropic entrou em contato três meses depois. 🤔 O momento em que a IA escapou do ambiente isolado ▪️A invasão ocorreu durante exercícios de segurança de "captura de bandeira", nos quais os modelos foram instruídos a encontrar informações ocultas em redes simuladas. O prompt de avaliação da Anthropic instruía explicitamente o Claude a não ter acesso à internet, mas, devido a um "mal-entendido" com sua parceira de avaliação Irregular, os sistemas permaneceram conectados à internet pública. Quando a busca do Claude o levou a sistemas reais online, ele os tratou como parte do exercício. ▪️Os três modelos envolvidos — Claude Opus 4.7, Claude Mythos 5 e um modelo de pesquisa interno — se comportaram de maneira diferente quando perceberam que estavam atacando empresas reais. ▪️O Opus 4.7 identificou uma empresa real com o mesmo nome de seu alvo fictício, obteve credenciais de aplicativos e infraestrutura e acessou um banco de dados contendo centenas de linhas de dados de produção. Ele reconheceu que estava interagindo com um sistema de produção real, mas continuou atacando. ▪️O Mythos 5 criou um pacote Python malicioso e o publicou no registro público PyPI, o repositório oficial de software para desenvolvedores Python. O pacote ficou disponível publicamente por cerca de uma hora, durante a qual foi baixado e executado em 15 sistemas reais, incluindo um scanner de uma empresa de segurança que instala rotineiramente pacotes Python para verificar malware. O código executado exfiltrou credenciais de volta para o Claude. ▪️Apenas o modelo de pesquisa interno mais recente parou por conta própria quando concluiu que o alvo era real. A Anthropic atribuiu a causa a um "mal-entendido" com a Irregular sobre se o ambiente de teste tinha acesso à internet. ▪️Os modelos usaram apenas "técnicas básicas, como explorar senhas fracas e pontos de acesso não autenticados", de acordo com a Anthropic. A empresa afirmou que não encontrou evidências de que qualquer modelo estivesse "perseguindo um objetivo próprio" e que os modelos estavam apenas tentando completar a tarefa que lhes foi atribuída. ⤵️ t.me/apocalipsesg
420 ·

Вся лента · оригинал в Telegram

Open in Telegram Каталог площадок Искать в ChatCrawler

A snapshot of an open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog